Studi Kasus: Desain IP untuk Kantor 3 Lantai
Tujuan Belajar
- Menerapkan subnetting untuk kebutuhan nyata.
- Merancang skema pengalamatan IP yang rapi dan dapat berkembang.
Skenario
Sebuah perusahaan menempati gedung 3 lantai. Anda diminta merancang skema IP dengan ketentuan:
- Lantai 1: ~50 perangkat (Operasional)
- Lantai 2: ~25 perangkat (Keuangan & HRD)
- Lantai 3: ~10 perangkat (Manajemen)
- Plus jaringan tamu dan jaringan manajemen perangkat.
- Tiap lantai/segmen harus terpisah demi keamanan & efisiensi.
Blok yang tersedia: 192.168.0.0/16 (private, leluasa).
Langkah 1 — Tentukan kebutuhan host per segmen
| Segmen | Host dibutuhkan | Prefix minimal | Host tersedia |
|---|---|---|---|
| Lantai 1 | 50 | /26 | 62 |
| Lantai 2 | 25 | /27 | 30 |
| Lantai 3 | 10 | /28 | 14 |
| Tamu | 50 | /26 | 62 |
| Manajemen | 10 | /28 | 14 |
Selalu sisakan ruang tumbuh. Pilih prefix yang sedikit lebih besar dari kebutuhan saat ini.
Langkah 2 — Pendekatan yang rapi: satu VLAN per segmen
Cara paling bersih adalah memberi satu blok /24 per VLAN/lantai. Boros sedikit, tapi sangat mudah dikelola dan berkembang:
| Segmen | VLAN | Subnet | Gateway | Rentang host |
|---|---|---|---|---|
| Lantai 1 | 10 | 192.168.10.0/24 | 192.168.10.1 | .2 – .254 |
| Lantai 2 | 20 | 192.168.20.0/24 | 192.168.20.1 | .2 – .254 |
| Lantai 3 | 30 | 192.168.30.0/24 | 192.168.30.1 | .2 – .254 |
| Tamu | 99 | 192.168.99.0/24 | 192.168.99.1 | .2 – .254 |
| Manajemen | 250 | 192.168.250.0/24 | 192.168.250.1 | .2 – .254 |
Setiap angka VLAN tercermin di oktet ketiga IP — memudahkan mengenali segmen hanya dari alamatnya.
Langkah 3 — Topologi
Langkah 4 — Aturan antar-segmen
- Inter-VLAN routing dilakukan di router/switch Layer 3 (lihat Routing).
- Tamu (VLAN 99) hanya boleh ke internet, tidak ke VLAN internal.
- Manajemen (VLAN 250) hanya diakses tim IT.
- Terapkan kebijakan di firewall.
Langkah 5 — Verifikasi dengan kalkulator
Gunakan kalkulator subnet untuk memverifikasi tiap blok:
| Subnet Mask | 255.255.255.0 |
|---|---|
| Wildcard Mask | 0.0.0.255 |
| Alamat Network | 192.168.1.0 |
| Alamat Broadcast | 192.168.1.255 |
| Host Pertama | 192.168.1.1 |
| Host Terakhir | 192.168.1.254 |
| Jumlah Host Usable | 254 |
Alternatif hemat: VLSM
Jika ingin hemat alamat (mis. blok terbatas), pakai VLSM (Variable Length Subnet Mask) — beri tiap segmen prefix sesuai kebutuhan persisnya (/26, /27, /28) seperti tabel di Langkah 1, bukan /24 seragam. Lebih efisien, tapi sedikit lebih rumit dikelola.
Poin Penting
- Mulai dari menghitung kebutuhan host tiap segmen.
- Satu VLAN/subnet per segmen menjaga isolasi & kemudahan kelola.
- Skema "/24 per VLAN" sangat rapi bila alamat berlimpah; VLSM bila ingin hemat.
- Pisahkan jaringan tamu & manajemen dengan kebijakan firewall.
1. Untuk segmen dengan 50 perangkat, prefix minimal yang cukup adalah?
2. Mengapa jaringan tamu sebaiknya dipisah dalam VLAN sendiri?